首页 > 职业资格考试
题目内容 (请给出正确答案)
[单选题]

软件工程师使用自动化工具来审查应用程序代码并搜索应用程序缺陷、后门或其他恶意代码。以下哪一项是发生这种情况的第一个软件开发生命周期(SDLC)阶段()。

A.部署。

B.发展t。

C.测试。

D.设计。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“软件工程师使用自动化工具来审查应用程序代码并搜索应用程序缺陷…”相关的问题
第1题
以下哪项是验证安全编码技术免受注入和溢出攻击的最佳方法()。

A.安排团队审查漏洞模式的编码风格和技术。

B.定期使用来自已在使用的类似应用程序的生产代码例程。

C.使用自动化程序测试最新的已知漏洞模式。

D.确保针对已知漏洞模式更新代码编辑工具。

点击查看答案
第2题
在下列给出的各项中,关于软件自动化测试的描述性定义是()。A.使用一种自动化测试工具来验证软件
在下列给出的各项中,关于软件自动化测试的描述性定义是()。A.使用一种自动化测试工具来验证软件

测试的需求B.测试按照测试者的预定计划自动地进行C.自动化测试的目标着重于发现旧的软件缺陷D.自动化测试可部署在各个测试阶段

A.A、B、C

B.A、B、D

C.A

D.A、C

点击查看答案
第3题
一家医疗保险组织选择了一家供应商来开发软件应用程序。在审查合同草案后,信息安全专业人员注意到软件安全没有得到解决。解决该问题的最佳方法是什么()。

A.更新合同以要求供应商执行安全代码审查。

B.更新服务水平协议(SLA),为组织提供审核供应商的权利。

C.更新合同,使供应商有义务提供安全功能。

D.更新服务水平协议(SLA)以要求供应商提供安全功能。

点击查看答案
第4题
一个汽车设计团队应该熟悉最新的自动化装配技术。这个团队可以从多种途径获得这些技术:
他可以雇佣一个这方面的全职专家,也可以聘请一个顾问,还可以派一个设计工程师去参加机器人技术的高级研讨会,甚至可以请一些制造部门的职员加入到项目团队中来。每个方法的饿相关成本都必须作为项目计划的一个因素被考虑到。这说明了下列哪项的重要性?()

A.在行为定义前完成资源计划的编制工作

B.准备一个资源分配矩阵,并将其作为一个控制工具使用

C.将资源计划与成本估算紧密结合在一起

D.把资源计划作为挣值管理的一个输入项。

点击查看答案
第5题
软件公司为其目前的计算机系统开发了一款新应用程序。在试验阶段审查期间,许多用户识别到应用程序的不同问题。技术经理收集和计量这些投诉,确定将在哪里找到改进应用程序的最大机会。技术经理应使用什么来解释收集的数据()

A.亲和图

B.力场分析

C.帕累托图

D.核对表

点击查看答案
第6题
AWSElasticLoadBalancer是()。

A.通过在多个EC2实例之间分配传入流量来提供容错的服务

B.所有AWS客户均可使用的免费软件应用程序存储库

C.重量均衡系统,可使您的物理网络设备在设备机架中保持稳定

D.以虚拟机格式提供的免费网络安全软件应用程序

点击查看答案
第7题
一个会计部门的职员,将一些不存在的供应商的虚假发票输入系统,所有的支付都被寄到一个地址。审计
师怀疑这是一种欺诈。检查这种欺诈的最有效的计算机审计技术是:

A.使用审计自动化软件,在多个文件中比较地址,打印出所有重复的地址,进行检查;

B.用整合测试设施对应用程序的控制措施进行检查,寻找意外的结果;

C.使用几个供应商作为测试数据,寻找意外的结果;

D.对计算机程序变化进行一次完全审计。

点击查看答案
第8题
如果某审计师希望测试是否只有经过授权才能修改电脑程序,那么,最有效的审计程序应该是:A.应用

如果某审计师希望测试是否只有经过授权才能修改电脑程序,那么,最有效的审计程序应该是:

A.应用通用审计软件来随机选择现有应用程序的样本,根据样本追踪程序修改授权表格;

B.选取所有程序修改申请表样本,将申请表追踪

C.将现有程序库的自动化目录与档案中的原件进行比较。对所发现不同之处进行抽样测试,以核对恰当授权问题;

D.获取信息系统管理员在过去6个月时间中实施的编程项目清单,从清单中选取样本,追踪至程序修改授权表格。

点击查看答案
第9题
应用程序开发人员收到来自安全团队的报告,显示他们的自动化工具能够成功地将意外数据输入组织的客户服务门户,导致网站崩溃。这是哪种类型的测试的示例()。

A.一场表演。

B.积极的。

C.无功能。

D.否定的。

点击查看答案
第10题
首席信息安全官(CISO)关注业务应用程序的可用性。该组织最近遭受了勒索软件攻击,导致应用程序和服务在10个工作日内无法使用,这需要所有主要业务流程基于纸张运行。现在有积极的计划来增强恢复时间目标(RTO)并满足更频繁的数据捕获。应实施以下哪些解决方案才能完全符合新的业务要求()。

A.虚拟化。

B.防病毒。

C.基于主机的入侵防御系统(HIPS)。

D.过程隔离。

点击查看答案
第11题
关于通过内部的“用户对数据”访问控制程序所保护的计算机联机系统的数据安全性,下列陈述中那一条
最准确?

A.对数据的访问是通过限制特定的终端只能调用特定的应用程序来控制的

B.对数据的访问是通过限制特定的应用程序只能访问特定的文件来控制的

C.数据的安全决定于对用户身份的识别和认证的控制

D.使用用户对数据访问控制软件,将消除所有的重大控制薄弱环节

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改